Juridisch
Privacyverklaring
Laatst bijgewerkt: 27 juni 2026
1. Verwerkingsverantwoordelijke
Prooflane (hierna: "Prooflane", "wij" of "ons") is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.
- Statutaire naam: [in te vullen]
- KvK-nummer: [in te vullen]
- Btw-nummer: [in te vullen]
- Vestigingsadres: [in te vullen]
- Contact: privacy@prooflane.nl
2. Welke gegevens wij verwerken
Afhankelijk van hoe je Prooflane gebruikt, verwerken wij onder meer:
- Accountgegevens: naam, e-mailadres, wachtwoord (gehasht), bedrijfsnaam, rol binnen het account.
- Workspace-data: klantgegevens, projecten, ontwerpen, kledingstukken, offertes, productietaken en reviewactiviteit die jij of je team uploadt of aanmaakt.
- Review-data: naam, e-mail en feedback van personen die via een beveiligde reviewlink een proef bekijken of goedkeuren, inclusief IP-adres en tijdstip ten behoeve van de audit trail.
- Facturatiegegevens: bedrijfsnaam, adres, btw-nummer, IBAN-mandaat voor SEPA-automatische incasso, factuur- en betaalhistorie. Volledige IBAN's worden verwerkt door onze betaalprovider; wij bewaren alleen het mandaatreferentie en de laatste vier cijfers.
- Gebruiksgegevens: logboekgebeurtenissen (audit log), activatie- en onboardingstappen, foutmeldingen en performance-metrics.
- Communicatie: e-mails en supporttickets die je naar ons stuurt.
3. Doelen en grondslagen
Wij verwerken persoonsgegevens uitsluitend voor de volgende doelen:
- Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): het leveren van het Prooflane-platform, accountbeheer, facturatie en support.
- Wettelijke verplichting (art. 6 lid 1 sub c AVG): bewaren van administratie voor de Belastingdienst (7 jaar) en juridische audit trails rondom goedkeuringen.
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): productverbetering, beveiliging, fraudepreventie, geanonimiseerde analytics en het versturen van service-mails.
- Toestemming (art. 6 lid 1 sub a AVG): optionele cookies, marketing-e-mails en het verwerken van prompts door de AI-Visualizer. Je kunt toestemming op elk moment intrekken.
4. Bewaartermijnen
- Accountgegevens: zolang je een actief abonnement hebt + 90 dagen daarna.
- Workspace-data (projecten, ontwerpen, uploads): tot je het account opzegt of de data zelf verwijdert; daarna 30 dagen in de prullenbak en vervolgens definitief verwijderd.
- Audit trail bij goedkeuringen: 7 jaar (juridische bewijswaarde).
- Facturen en boekhouding: 7 jaar (fiscale bewaarplicht).
- Supporttickets: 24 maanden na afsluiting.
- Foutlogs en beveiligingsincidenten: maximaal 12 maanden.
5. Subverwerkers
Wij maken gebruik van een beperkt aantal zorgvuldig geselecteerde subverwerkers. Met elke subverwerker is een verwerkersovereenkomst gesloten.
| Subverwerker | Doel | Locatie |
|---|---|---|
| Lovable Cloud (Supabase) | Hosting, database, authenticatie en bestandsopslag | EU (Frankfurt) |
| Mollie B.V. | Verwerking van abonnementen, facturen en SEPA-incasso | EU (Nederland) |
| Lovable AI Gateway (Gemini) | AI-Visualizer: rendering van mockups op basis van jouw ontwerp | EU / VS (met SCC's) |
| Google Tag Manager / Analytics | Geanonimiseerde site-analytics en conversiemeting | EU / VS (met SCC's) |
| Cloudflare | CDN, edge-runtime en bescherming tegen misbruik | Wereldwijd |
Doorgifte buiten de EER vindt uitsluitend plaats op basis van de EU-modelcontractbepalingen (SCC's) en aanvullende technische maatregelen.
6. Cookies en analytics
Wij gebruiken functionele cookies om je ingelogd te houden en voorkeuren te onthouden. Daarnaast gebruiken wij — met jouw toestemming — analytische cookies via Google Tag Manager / Analytics om geanonimiseerd inzicht te krijgen in het gebruik van de marketingsite. Je kunt deze toestemming op elk moment beheren via je browserinstellingen.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder versleuteling van data in transit (TLS 1.2+) en at rest, hashing van wachtwoorden, rolgebaseerde toegangscontrole (RBAC), Row Level Security in de database, audit logging, geautomatiseerde back-ups en periodieke beveiligingsreviews.
8. Jouw rechten
Je hebt onder de AVG het recht om:
- Inzage te krijgen in de gegevens die wij over je verwerken;
- Onjuiste gegevens te laten corrigeren;
- Verwijdering van gegevens te vragen ("recht op vergetelheid");
- De verwerking te beperken of er bezwaar tegen te maken;
- Een kopie van je gegevens te ontvangen in een gestructureerd formaat (dataportabiliteit);
- Eerder gegeven toestemming in te trekken;
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Verzoeken kun je sturen naar privacy@prooflane.nl. Wij reageren uiterlijk binnen 30 dagen.
9. Datalekken
In geval van een datalek met een waarschijnlijk risico voor de rechten van betrokkenen melden wij dit binnen 72 uur na ontdekking aan de Autoriteit Persoonsgegevens en — waar vereist — aan de betrokkenen zelf.
10. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. Wijzigingen publiceren wij op deze pagina. Wezenlijke wijzigingen melden wij vooraf per e-mail aan accounthouders.